请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
​​​360解密大师在这里:360安全卫士-功能大全中搜索“360解密大师”即可下载。



一款国人自主研发的勒索病毒——“UNNAMED1989”,踩着2018年11月份最后一天的小尾巴,成功登上360互联网安全中心接收关键词的“光荣榜”。它很可能通过伪造成私服相关工具进行传播,一旦中招,加密文件里就会留下一个这样的图标—“解密工具”,以引导用户支付赎金。




该工具要求用户通过微信“扫一扫”功能支付110元人民币的赎金,然后提交微信转账单号,黑客确认了支付信息后再通过该工具进行解密。截至本文编写时,黑客用于收款的微信二维码已经被微信官方冻结:



经分析人员分析发现,该勒索病毒不仅收款方式非常中国化,加密的方法也开始走简约路线了。该病毒加密文件时采用了较为原始的异或加密方法,运行后会将特定标识符、版本信息以及随机字符串进行简单处理后存放到C:\Users\unname_1989\dataFile\appCfg.cfg文件中。


而病毒开始加密后,会从appCfg.cfg文件的第120字节处读取数据,与病毒自身硬编码的特定字符串进行按位异或,生成密钥。再用这个密钥循环与待加密文件的内容进行异或加密操作。



​由于异或算法是一种非常简单的对称加密算法,所以对该勒索病毒的技术性解密也就成为了可能。

此外,360安全大脑针对该勒索病毒作出如下提示:

1.    请勿轻信外挂或私服所声称的“杀毒软件误报论”,不要轻易把此类程序添加到信任列表中。

2.    由于用于加密的密钥被存放在C:\Users\unname_1989\dataFile\appCfg.cfg文件中,故请中招用户妥善保存该文件,以免被加密文件无法还原。

3.    及时修复漏洞。服务器管理者不仅应当修复系统漏洞,还需要修复Web应用、数据库等在服务器中安装的各类应用平台的漏洞,关注厂商的安全更新。

4.    360安全卫士能有效拦截该勒索病毒的攻击,用户应及时安装以免遭损失。


5.360解密大师已经支持对此勒索病毒的解密,已经中招的用户,可以在安全卫士--功能大全中搜索下载“360解密大师”解密被加密的文件。




共 13 个关于【勒索病毒】国产“UNNAMED1989”勒索病毒已被攻破,360解密大师支持解密的回复 最后回复于 2020-1-31 19:41

评论

直达楼层

来自 7楼
360电脑专家003 产品答疑师 楼主 发表于 2018-12-2 17:33 | 只看该作者 | 私信
秘钥删过的就解密不了了,先备份文件等后续看看能不能解密吧..
2018-12-3 08:35回复
头像被屏蔽
沙发
vixenxyy 禁止发言 发表于 2018-12-2 10:12 | 只看该作者 | 私信
提示: 作者被禁止或删除 内容自动屏蔽
板凳
360fans450301978 LV2.下士 发表于 2018-12-2 10:17 | 只看该作者 | 私信
无法解密!!
360电脑专家003 产品答疑师 您好,之前删除过秘钥么?%appdata%\unname_1989\dataFile这个路径下的文件? 
2018-12-2 18:08回复
2018-12-2 10:31回复
地板
360fans1411597831 LV2.下士 发表于 2018-12-2 10:23 | 只看该作者 | 私信
我把C盘的密钥删除过 但是现在又出来了 是不是恢复不了了?现在我扫描还是扫不出来加密文件
360电脑专家003 产品答疑师 秘钥删过就解密不了了 
2018-12-2 17:31回复
5
360fans_uid38269906 LV2.下士 发表于 2018-12-2 11:11 | 只看该作者 | 私信
不行啊,之前用急救箱处理过,勒索弹框没有了,但现在照片文档还是打不开,有些应用系统也出现已停止应用打不开的情况。
dsb2468 LV5.少尉 回复music何:你试试这个呢:http://bbs.duba.net/thread-23530814-1-1.html 
2018-12-3 00:44回复
music何 LV2.下士 我也是一样啊。。。。痛苦,我周5还要交的一份论文,真的气死了 
2018-12-2 16:59回复
6
360fans_u2424787 LV2.下士 发表于 2018-12-2 16:58 | 只看该作者 | 私信
不行啊,我第一时间用了杀毒,然后现在恢复不出来啊。。。。照片和文档还是打不开!还是360自动杀的
dsb2468 LV5.少尉 回复Vulcan.J:你试试其他家出的呢:http://bbs.duba.net/thread-23530814-1-1.html 
2018-12-3 00:44回复
Vulcan.J LV2.下士 回复360电脑专家003:那还是没攻克啊。。。我什么都没做过啊,就用急救箱扫了一下 
2018-12-2 20:24回复
360电脑专家003 产品答疑师 回复Vulcan.J:这种情况应该是秘钥被破坏了,无法解密 
2018-12-2 19:43回复
Vulcan.J LV2.下士 回复360电脑专家003:不行啊,扫描是说没有被加密,但是图片和文档打不开,部分应用程序也是 
2018-12-2 19:40回复
360电脑专家003 产品答疑师 回复Vulcan.J:使用360解密大师扫描看看 
2018-12-2 19:28回复
还有2条评论,点击加载更多
8
暴风少年wjq LV6.中尉 发表于 2018-12-3 10:32 | 只看该作者 | 私信
真良心,密钥直接本地存放。
9
360fans_u20245585 VIP认证 LV7.上尉 发表于 2018-12-3 13:07 | 只看该作者 | 私信
病毒作者也是智商有问题,敢用微信来勒索,分分钟被受害人举报冻结啦。支付宝微信都要是实名才能用那些收钱转账功能的
10
书诗酒歌 VIP认证 LV6.中尉 发表于 2018-12-3 14:08 | 只看该作者 | 私信
本版本支持卡刷和线刷,同版本、跨版本均可卡刷、线刷,卡刷失败的请线刷。降级则请线刷最新版本。
11
360fans_uid95752 LV4.上士 发表于 2018-12-4 21:34 | 只看该作者 | 私信
想咨询一下目前 .adobe 的变种是否有短期解密的可能
YT婷_001 LV6.中尉 您好,目前市面上已知的勒索病毒360安全卫士可以防御,部分勒索病毒支持解密。查询网址:http://lesuobingdu.360.cn/ 。 请保持关注奥 
2018-12-5 16:15回复
13
原界领域 LV6.中尉 发表于 2018-12-7 16:10 | 只看该作者 | 私信
你好,请问这是中毒了吗?


dayong LV7.上尉 回复原界领域:误报,忽略即可 
2018-12-26 11:22回复
原界领域 LV6.中尉 回复漠视迩旳骄傲:用解密大师扫描没有加密文件了,但是用文档大师扫描这4个加密文件还是存在。 
2018-12-13 10:05回复
原界领域 LV6.中尉 回复漠视迩旳骄傲:还是解密失败,是需要更新一下卫士吗? 
2018-12-13 09:32回复
漠视迩旳骄傲 产品答疑师 回复原界领域:您好,此问题目前已解决,您看一下是否已正常? 
2018-12-12 12:19回复
原界领域 LV6.中尉 回复漠视迩旳骄傲:好的 
2018-12-7 21:13回复
还有1条评论,点击加载更多
14
AI-智能机器人 LV5.少尉 发表于 2020-1-31 19:41 | 只看该作者 | 私信
本帖最后由 AI-智能机器人 于 2020-1-31 19:43 编辑
又说能解密,又说不能解密,到底怎么回事?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

360电脑专家003 产品答疑师

粉丝:70 关注:1 积分:18593

精华:58 金币:15822 经验:11909

最后登录时间:2024-5-20

360商城白银会员

私信 加好友

最新活动

【360AI浏览器&360AI搜索】公测开启

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表